配置Centos6.x系列的防火墙iptables的配置参数:
系统环境:
[root@hk service]# uname -m
x86_64
[root@hk service]# cat /etc/redhat-release
CentOS release 6.6 (Final)
[root@hk service]# uname -a
Linux www.111com.net 2.6.32-042stab113.11 #1 SMP Fri Dec 18 17:32:04 MSK 2015 x86_64 x86_64 x86_64 GNU/Linux
配置过程:
[root@hk /]# iptables -A INPUT -p tcp --dport 22 -j ACCEPT #允许ssh管理员访问
[root@hk /]# iptables -A INPUT -p tcp --dport 80 -j ACCEPT #允许http客户访问
[root@hk /]# iptables -A INPUT -s x.x.x.x/32 -j ACCEPT #运行X.X.X.Xip访问
[root@hk /]# iptables -A INPUT -s 10.0.0.0/24 -p all -j ACCEPT #允许内网10.0.0.0访问
[root@hk /]# iptables -A INPUT -i lo -j ACCEPT #运行本地环回接口
[root@hk /]# iptables -A OUTPUT -o lo -j ACCEPT #运行本地环回接口
[root@hk /]# iptables -P INPUT DROP #进入默认drop
[root@hk /]# iptables -P FORWARD DROP #默认drop
[root@hk /]# iptables -P OUTPUT ACCEPT @默认accept
[root@hk /]# iptables -A INPUT -p icmp -m icmp --icmp-type any -j ACCEPT
[root@hk /]# iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT
[root@hk /]# iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
[root@hk /]# iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
[root@hk /]# /etc/init.d/iptables save
iptables: Saving firewall rules to /etc/sysconfig/iptables:[ OK ]
[root@hk /]# iptables -L INPUT --line-numbers
[root@hk /]# iptables -D INPUT 2
热血大作战 安卓最新版v2.1.166
下载凡尔赛法环免广告版 最新版v1.69.1
下载天煞异种 安卓版v1.0.21
下载十三月 (Undecember)最新官方中文版v3.26.0200
下载星露谷物语sve 安卓版v1.5.6.52
星露谷物语sve手机版是游戏的超大拓展Mod内容,全称Sta
动物园大亨 手机版v2.0
动物园大亨是一款模拟动物园经营的休闲放置游戏,采用了卡通画风
蜜蜂园林钞票不减反增版 v0.1.68
蜜蜂园林无限道具版是游戏的破解版本,在该版本中为玩家提供了足
幻想熔炉失落帝国的世界 安卓版v2.16.2
幻想熔炉失落帝国的世界是一款魔法卡通风格的城市模拟经营类游戏
我的女友是声优免广告 安卓版v1
我的女友是声优免广告是一款非常好玩的模拟经营类手游,玩家在游